Cuii.info - Internet wird jetzt ohne richterlichen Beschluss gefiltert

Status
Für weitere Antworten geschlossen.
Hallo zusammen!

Bin kein Tech Experte, will aber trotzdem nicht bevormundet werden und möchte daher ein paar Fragen stellen:

Wenn ich einen anderen DNS Server nutze, welche Risiken habe ich dann?
Kann ich das dauerhaft einstellen in meiner FritzBox 7490 oder unter Windows?
 
Je nachdem, welchen Anbieter man wählt, kann die Verbindung etwas langsamer oder schneller werden. Die beste Performance und Uptime haben oft diejenigen, die solche Server kommerziell betreiben und sich dadurch mehr Kapazitäten und Manpower leisten können. Hängt aber natürlich immer von der aktuten Auslastung ab. Für den Fall, dass ein Server vorübergehend mal nicht erreichbar sein sollte, richtet man sich eine sekundäre DNS ein. Die wird in den meisten Konfigurationsmasken auch abgefragt.

Potenzielle Risiken wären, dass solche DNS auch missbraucht werden können, um Anfragen umzuleiten. Der vorliegende Fall ist das naheliegendste aber bei weitem noch nicht krasseste Beispiel für solch eine Manipulation. Auch gibt es in Sachen Logging, Datenverarbeitung und IT-Sicherheit zum Teil große Unterschiede zwischen einzelnen Anbietern.

Wer auf Sicherheit bei der Übertragung Wert legt und nicht möchte, dass seine Anfragen im Netz mitgelesen werden können (bzw. wer dies erschweren möchte), der sollte über DoH (DNS over HTTPS) oder DoT (DNS over TLS) nachdenken. Welche Server die Verschlüsselung anbieten und wie die Endgeräte dahingehend konfiguriert werden müssen, ist im Netz meist gut dokumentiert. Man kann sowohl einzelne Endgeräte als auch das ganze Netz auf solche DNS umleiten. Im Zweifel würde ich die Konfiguration lieber direkt im Router vornehmen, damit der gesamte Traffic umgeleitet wird. Manche Betriebssysteme setzen sich - zumindest teilweise - über am Endgerät vorgenommene DNS-Einstellungen hinweg.

Ich persönlich route meinen Traffic über ein lokales PiHole, über welches ich Werbung und Malware über groß angelegte Blocklisten filtern kann. An DNS nutze ich nur solche, welche für Datensparsamkeit und den Schutz der Privatsphäre werben. Vorzugsweise von unabhängigen Organisationen ohne kommerziellem Interesse.

Welchen Server man wählt, ist wie so oft Vertrauenssache. Selbst dann, wenn man den Betreiber persönlich kennt. ;)
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: foo_1337
Cornerstone schrieb:
Hallo zusammen!

Bin kein Tech Experte, will aber trotzdem nicht bevormundet werden und möchte daher ein paar Fragen stellen:

Wenn ich einen anderen DNS Server nutze, welche Risiken habe ich dann?
Kann ich das dauerhaft einstellen in meiner FritzBox 7490 oder unter Windows?
Risiken? Keine. Da es nur darum geht die URL einer Adresse zu bekommen. Das bedeutet der DNS Anbieter den du wählst bekommt nicht mehr mit als das du nach www.belibige-adresse-hier-einfügen.de gefragt hast. Denn er sagt deinem Browser wie die IP hinter dieser URL ist damit dein Browser sich zu ihr hin verbinden kann.
Standardmäßig wird die IP bei deinem Provider zu einer Adresse die du besuchen willst abgerufen und genau das machen sich die Provider zu nutze indem sie aktuell alle Adressen die sie für schädlich befinden auf die Ip der Seite https://notice.cuii.info/ umleiten anstatt deinem Browser die richtige IP zu übermitteln.

Bedeutet auf Deutsch die Webseite die du besuchen willst ist nicht offline oder abgeschaltet sondern dein Provider verhindert das du sie aufrufen kannst weil er dir die richtige IP nicht übermittelt. Das das ganze nicht gesetzlich bzw. durch ein Gericht abgesegnet wurde ist das schlicht Zensur wie in China nur mit dem unterschied das nicht der Staat sie ausübt sondern ein Verein der von Lobbyisten gegründet wurde und den niemand effektiv kontrolliert.

Ein Router muss das in seinen Einstellungen unterstützen. FritzBoxen tun dies. Alternativ kannst du das über die Eigenschaften -> Einstellungen deiner Netzwerkarte tun. Die Anleitung dazu hab ich am Beispiel das DNS Anbieters 1.1.1.1 eine Seite zuvor gepostet. Machst du das über die Anleitung dort kannst das ganze natürlich auch jederzeit wieder deaktivieren.
 
Zuletzt bearbeitet:
Es sollte aber klar sein, das der DNS Server den man verwendet sehr viel ueber dich lernt. Googles Server 8.8.8.8 oder 8.8.4.4 zu nehmen, weil man sich die so schoen merken kann, ist also nicht so schlau ;)

Cloudflare (1.1.1.1) ist da auch nicht zu unterschaetzen, ueber die laeuft heute eh schon ein sehr grosser Teil des Internets (die bieten u.a. Geo-Loadbalancing und DDOS Schutz an), da waere ich persoehnlich auch eher skeptisch.
Open DNS bietet einige Server an, da gibt es auch welche mit quasi eingebautem "Pi-Hole" Adblocker. Quad9 (9.9.9.9) ist auch laut eigenen Aussagen auf Datenschutz ausgerichtet, ich kann zu denen aber keine Aussage treffen.

Auserdem kann es Funktionsstoerungen geben, bei Diensten die der Provider anbietet, wenn man global einen anderen DNS Server verwendet. Insbesondere die Telefonie bei der Telekom ist davon betroffen, und funktioniert moeglicherweise nicht mehr richtig wenn man der Fritzbox, bzw der Telefonanlage, einen non-Telekom DNS mitgibt.

Grundsaetzlich habe ist es bis jetzt aus diesen Gruenden eigendlich immer so gehalten die DNS Server des Providers zu verwenden. Der kann dein Surfverhalten eh auswerten, da macht's der DNS auch nicht mehr fett ;)

Aktuell bin ich jedenfalls froh nicht mehr bei der Telekom zu sein :p

Das wenig berichtet wird kommt mir auch etwas komisch vor, bis dato habe ich nur in ein paar Foren darueber gelesen. Insbesondere von Heise haette ich eigendlich mit einem Bericht gerechnet. Keine Ahnung was da los ist.
 
  • Gefällt mir
Reaktionen: Der Kabelbinder
Ranayna schrieb:
Aktuell bin ich jedenfalls froh nicht mehr bei der Telekom zu sein :p
Da es alle großen Provider betrifft ist es egal bei wem du bist.
Ranayna schrieb:
Das wenig berichtet wird kommt mir auch etwas komisch vor, bis dato habe ich nur in ein paar Foren darueber gelesen. Insbesondere von Heise haette ich eigendlich mit einem Bericht gerechnet. Keine Ahnung was da los ist.
Ich habe da eine Vermutung warum CB und andere Webseiten nichts dazu schreiben. Es ist ein Interessen Konflikt! Sie alle sind mit im Boot dieses Selbstregulierung Informationswirtschaft e.V. Vereins der diese Webseite betreibt! Denn ein Mietglied dieses "Vereins" ist die STM. Wer bisschen googelt stellt schnell fest das dies der Verband der Verlage ist die auf Technik spezialisiert sind. Also auch den Webseiten die genau über das Thema hier berichten soll(t)en...
 
Waere mal interessant zu wissen ob es schon einschlaegig bekannte Domains gibt von denen klar ist, dass diese von der CUII geblockt werden...
Das ich aber in den Bereichen unterwegs war ist laaaaange her, und die Bookmarks von frueher habe ich nicht mehr...
 
Ranayna schrieb:
Waere mal interessant zu wissen ob es schon einschlaegig bekannte Domains gibt von denen klar ist, dass diese von der CUII geblockt werden...
Das ich aber in den Bereichen unterwegs war ist laaaaange her, und die Bookmarks von frueher habe ich nicht mehr...
Siehe Seite 1 die Kommentare mit den Videos da hast du schon 2 Beispiele. Ich selbst bin gestern nur durch Zufall durch den SemperVideo Kanal auf YouTube darauf aufmerksam geworden da ich letztens hier im Forum durch diesem Kommentar ein Video von dehnen gesehen habe. Und gestern bot mir YouTube dann eben das frisch online gestellt Video von dehnen mit der Überschrift "Telekom und Vodafone haben jetzt Filternet" an was natürlich mein Interesse als Telekom Kunde geweckt hat....
 
Zuletzt bearbeitet:
Ranayna schrieb:
Waere mal interessant zu wissen ob es schon einschlaegig bekannte Domains gibt von denen klar ist, dass diese von der CUII geblockt werden...
Das ich aber in den Bereichen unterwegs war ist laaaaange her, und die Bookmarks von frueher habe ich nicht mehr...
Gibt es. Ich will die jetzt aber nicht hier im Forum nennen, daher: https://cuii.info/empfehlungen/
Der Telekom DNS löst das schon auf nen cuii alias auf.
Ergänzung ()

Gamefaq schrieb:
Ich habe da eine Vermutung warum CB und andere Webseiten nichts dazu schreiben.
Es gab bereits einige Artikel dazu. u.A. von heise: https://www.heise.de/meinung/Edit-P...tzsperren-ohne-Gerichtsbeschluss-5987578.html

Aluhut vielleicht besser ablegen?

Gamefaq schrieb:
Da es alle großen Provider betrifft ist es egal bei wem du bist.
Und wieso muss ich bei einem großen Provider sein? Wenn man nicht gerade von DOCSIS abhängig ist, gibt es genug Alternativen. Und auch wenn ich das Problem auf triviale Weise selbst umschiffen kann, will ich dennoch nicht einem der an dieser "Initiative" teil nimmt, mein Geld in den Rachen werfen.
 
Zuletzt bearbeitet von einem Moderator:
Gamefaq schrieb:
Es wundert mich das Computerbase @Jan darüber nicht offiziell berichtet?! Das ganze ist doch der GAU schlechthin weil praktisch die nächste Stufe des Upload Filters nur das dieses mal nicht mal die Regierung daran beteiligt ist. Im Gegenteil, die Regierung & die Gerichte sind sogar komplett außen vor, praktisch Entmündigt.


DAS ist eine gute Frage ....

wegen Gerichten und Regierungen:
  • Ja Gerichte auf keinen Fall, die werden Entmündigt.
  • Bei der Regierung bin ich mir da aber nicht so sicher. Ich hab da nen Verdacht, aber den kann man da so nicht äußern. Auf jeden Fall ist die BNetzA ein Mithelfer in diesen Prozess und auf diese hat die Regierung schon einen gewissen Einfluss.
@foo_1337

da ist der offizelle Artikel besser und spiegelt nicht nur eine Meinung wieder: https://www.heise.de/tp/features/St...der-Stoppschild-Ritter-5993321.html?seite=all
 
@Sebbi Jo danke, hatte den nächstbesten genommen. Sollte nur das Argument entkräftigen, dass es keine Artikel darüber gibt.
Ob man CB hier einen Vorwurf machen kann/will? Ich denke nicht, denn CB berichtet über soo viele Dinge nicht, über die andere berichten. Und umgekehrt.
 
foo_1337 schrieb:
Aluhut vielleicht besser ablegen?
Das was du da verlinkst ist ein Kolumne die in der Hintersten Ecke der Webseite zu suchen ist. Kein News. @Sebbi hat den richtigen der aber auch nur in einer unter Rubrik der Webseite gelistet ist. Das ist nichts was auf der Startseite der Webseite auftaucht...

Wenn es bisher um Sachen die das Internet betrafen ging war CB vorne dabei bei den Berichten, nun nichts. Darf man da keine Fragen stellen?
 
Ich habe nichts gegen Fragen. Aber Fragen und sofort eine Vermutung/Unterstellung dahinter ist nicht die feine englische Art.
Abgesehen davon war die news von @Sebbi auf der üblichen heise news seite zu diesem Kontext: Telepolis
 
Ich habe das Video noch nicht gesehen.

Aber nett von der CUII die geblockten Seiten gleich mitzuliefern :p
Ich kann zumindest aktuell bestaetigen das mein Provider (EON) die in dem PDF erwaehnte Seite nicht blockt.

Am iPhone im Telekomnetz gibts ne Zertifikatswarnung, vermutlich weil die Seite pinning verwendet (ich habe sie verher im WLAN kurz besucht), das Zertifikat ist da tatsaechlich auf notice.cuii.info ausgestellt.
 
Gamefaq schrieb:
Da entscheidet ein von Lobbyisten gegründeter Verein was wir sehen dürfen und was nicht.
Ach ja? Welche Lobbyisten wären das denn?
Ergänzung ()

Ranayna schrieb:
Ich kann zumindest aktuell bestaetigen das mein Provider (EON) die in dem PDF erwaehnte Seite nicht blockt.
Wärst Du so freundlich die URL dieses PDF hier zu verlinken?
Ich bin da stur, wenn hier darüber diskutiert wird sollten hier die Quellen genannt werden.
 
@Hayda Ministral:

@foo_1337 hatte es oben verlinkt:
https://cuii.info/empfehlungen/

Da ist aktuell nur ein PDF Dokument:
https://cuii.info/fileadmin/files/Empfehlung_01-2021_geschwaerzt.pdf

Ich war mir erst nicht sicher ob die da drin erwaehnte Domain (nur ein Buchstabe plus TLD) ein Platzhalter sein koennte, aber als ich es ausprobiert habe gings tatsaechlich :D

EDIT: :volllol:
Ich sehe grade, das weiter unten die Domain doch ausgesternt ist. Echt doof nur das der Name der Seite der leich ganz oben drin steht, die Domain enthaelt 🤦‍♂️
 
  • Gefällt mir
Reaktionen: Hayda Ministral
Ja, wie gesagt, das habe ich ja auch vorhin mit meinem Telekomvertragshandy ausprobiert. Ich kam aber garnicht erst auf irgendeine CUII Seite, weil sich CUII mit einem Zertifikat dazwischenhaengt, was der IOS Safari aber, weil ich vorher mal kurz per WLAN drauf war, gleich mit einer dicken Warnung quittiert hat.
 
ja weil das Zertifikat der angesteuerten Website nicht mehr zu dem passt, was da aufgerufen wird -> Zertifikatserror.

Ich halte das immer noch für einen schwerwiegenden Zensurversuch der gegen das Grundgesetz verstößt, da diese Bockade auf keiner gesetzlichen Gundlade und auch keiner richterlichen Entscheidung aufgebaut ist. Damit verstößt das ganze direkt gegen das Grundgesetz.
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben